Posté par khivapia .
En réponse au journal SSL ....
Évalué à 4.
Oui, on connaît ça : pour Gamelin en 39, l'armée française était prête parce que tous les papiers étaient en ordre...
Ici ça fait un peu le même effet, on rédige une politique de sécurité (puisque de toutes façons il faut bien), mais après on ne l'applique pas (preuve en est faite par Comodo)...
Enfin bref, ce n'est pas parce qu'on est ISO 9001, EAL trucmuche ou qu'on a des papiers en règle qu'on fait tout bien : à la limite l'intérêt d'avoir défini une politique de sécurité à un instant donné est que l'émetteur de certificats a été, à un moment, sensibilisé à la sécurité, mais ça ne dit rien sur son application.
[^] # Re: Plusieurs autorités ?
Posté par khivapia . En réponse au journal SSL .... Évalué à 4.
Oui, on connaît ça : pour Gamelin en 39, l'armée française était prête parce que tous les papiers étaient en ordre...
Ici ça fait un peu le même effet, on rédige une politique de sécurité (puisque de toutes façons il faut bien), mais après on ne l'applique pas (preuve en est faite par Comodo)...
Enfin bref, ce n'est pas parce qu'on est ISO 9001, EAL trucmuche ou qu'on a des papiers en règle qu'on fait tout bien : à la limite l'intérêt d'avoir défini une politique de sécurité à un instant donné est que l'émetteur de certificats a été, à un moment, sensibilisé à la sécurité, mais ça ne dit rien sur son application.